التداول غير الحافظ: لماذا لا تحتفظ HalalCrypto بمفاتيحك أبداً
لماذا تعمل HalalCrypto كخدمة غير حافظة تتداول على حساب المنصة المدعومة الخاص بك — معنى الحفظ، لماذا يهم، والأذونات الدقيقة التي يستخدمها البوت.
كلَّف انهيار FTX في 2022 المستثمرين الأفراد ما يُقدَّر بـ8 مليارات دولار. الدرس لم يكن معقداً: حين تحتفظ شركة بأموالك، تعتمد أموالك على بقاء تلك الشركة سليمة وأمينة ومحصَّنة من الاختراق. أغلب المنصات تجاهلت الدرس واستمرت بالنموذج ذاته. نحن بنينا HalalCrypto حتى لا نضطر أبداً لأن نطلب منك أن تثق بنا في أموالك.
ما معنى الحفظ بلغة بسيطة
حين تقول منصة كريبتو نمطية: "أودع 1,000 دولار للبدء"، تعني: أرسل 1,000 دولار إلى محفظة نتحكم نحن بها. من تلك اللحظة لا تملك العملات — تملك سند مديونية. تَدين لك المنصة بحق السحب. وإذا أفلست أو اخترقت أو جمدت السحب أو فقدت المفاتيح أو طالتها عقوبات، فقيمة سندك تصبح ما تقرره محكمة الإفلاس لاحقاً.
النموذج غير الحافظ لا يقبل أموالك أبداً. أموالك تبقى على حساب المنصة المدعومة الخاص بك، باسمك، خلف كلمة سرك وتحقّقك الثنائي. نتصل بـBinance عبر مفتاح API بصلاحيات قراءة وتداول، أنت تنشئه، ونستخدمه لفتح وإغلاق صفقات فورية بالنيابة عنك. مفاتيحك الخاصة، عمليات السحب، بيانات حسابك — لا نرى منها شيئاً.
ثلاثة أسباب لاعتماد هذا النموذج
أولاً: مخاطر إفلاسنا لا تطالك. إن أغلقت HalalCrypto أبوابها غداً، أموالك لا تتأثر. تُلغي مفتاح API من Binance وتستمر كأنك كنت على حساب المنصة المدعومة عادي — لأنه كذلك.
ثانياً: السحب أكبر ناقل هجوم، فلا نطلبه. أذونات مفتاح API لدينا تعطّل السحب صراحةً. حتى لو اخترق مهاجم بنيتنا التحتية بالكامل، لا يستطيع نقل عملة واحدة خارج Binance. قد ينفذ صفقات — وهي تكلفة قابلة للاسترداد — لكنه لن يسرق.
ثالثاً: يحلّ شُبهة الخلط الشرعية. المنصة الحافظة تخلط مالك بأموال الجميع. هذا الخلط ينتج غموضاً في الملكية، خصوصاً إذا كانت المنصة تُقرض ودائع العملاء بفائدة (ممارسة شائعة وصامتة). النموذج غير الحافظ يتجنّب ذلك كلياً — عملاتك منسوبة إليك وحدك في كل لحظة.
الأذونات التي يستخدمها البوت بدقة
عند ربط Binance في الإعداد، تُنشئ مفتاحاً بثلاثة أذونات فقط:
- القراءة (Enable Reading) — لنرى أرصدتك وأسعار الأزواج
- التداول الفوري والهامش (Spot & Margin Trading) — مع منعنا الذاتي للهامش على مستوى التوجيه
- (معطّل) السحب — لا نطلبه أبداً. إن طلبته أداة، فأغلق التبويب
نوصي كذلك بربط المفتاح بعناوين IP الخاصة بنا، فحتى مفتاح مسروق لا يصلح من أي مكان آخر. Binance يدعم ذلك أصلاً.
أذن "الهامش" يفعّله Binance ضمن نفس التبديل، لا يمكن تفعيل الفوري دون تمكين الهامش على مستوى الإذن. لكن البوت يرفض الهامش رفضاً صلباً في طبقة التوجيه: كل أمر MARKET أو LIMIT ضد رمز فوري بلا رافعة. لا نستدعي نقطة نهاية هامش. ولا عقود آجلة. أبداً.
ماذا يمنحك "الفوري فقط" شرعياً
التداول الفوري هو الأقرب من حيث التشبيه إلى التبادل اليدوي الحقيقي — تدفع، تستلم، تملك. الرأي العلمي السائد يتعامل مع تداول الكريبتو الفوري كصرف عملات أو سلع حسب التصنيف، وكلاهما جائز عند التقابض الفوري.
الأغلفة التي تحيط بالفوري هي حيث تسقط أغلب إعدادات "الكريبتو الحلال" بصمت:
- الهامش — اقتراض لزيادة المركز؛ القرض ربوي
- العقود الدائمة — عقود اصطناعية لا تُسوَّى؛ الفجوات وأسعار التمويل تُولّد غرراً ومآلات ربوية
- أسواق الإقراض — عائد من إقراض المودعين للمقترضين؛ ربا كلاسيكية
- منتجات "Earn" و"Stake" — كثير منها برامج إقراض في حلَّة جديدة
لا شيء من ذلك في سطح البوت. لا يمكن أن يتسرّب إليها لأن طبقة التوجيه لا تحوي مساراتها.
إن كنت جديداً على الكريبتو
إن خطر ببالك "إذن، مالي يبقى على المنصة المدعومة؟" — نعم تماماً. تفتح حساب المنصة المدعومة في بلدك (أو أقرب نطاق مدعوم)، تموّله، تُنشئ مفتاح API، وتربط HalalCrypto به. ومن تلك اللحظة يعمل البوت بالنيابة عنك ضمن حدودك، على عملات قائمة الحلال، دون قدرة على إخراج عملة واحدة من المنصة أو حسابك.
إن أردت إنهاء العلاقة في أي وقت — سحب مفتاح API من إعدادات أمان Binance، وانتهى الأمر. لا فترة انتظار. لا تذكرة دعم. أنت تحمل المفاتيح.
ما لا يعنيه هذا
غير الحافظ لا يعني خالٍ من المخاطر. السوق يتحرك. الصفقات قد تخسر. Binance ذاته قد يتعطّل أو يفرض قيوداً بحسب الدولة. حسابك قد يُخترق إن أعدت استخدام كلمات السر أو أهملت التحقّق الثنائي. والبوت قد يخطئ — والأداء الماضي لا يتنبأ بالمستقبل، ولا ندّعي عوائد مضمونة.
ما يعنيه: كل خطر على الطاولة هو خطر تتحكم فيه أنت. ولا واحد منها هو "اختفت الشركة بمالنا". هذا الخطر — خطر FTX وBlockFi وCelsius — أزلناه بالتصميم.
← كيف يعمل الربط خطوة بخطوة · قارن المستويات الثلاثة · انضم لقائمة الانتظار